Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

[sapevàtelo] 7z e password complicate

45 views
Skip to first unread message

Ammammata

unread,
Aug 20, 2021, 6:17:11 AM8/20/21
to
Ho compattato qualche file con una password complicata:

Zu*f6ö#ü=5fBrätP

lavorando con la GUI è tutto ok

poi ho messo il tutto in un batch

for %%f in (*.bak) do 7z a -sdel -pZu*f6ö#ü=5fBrätP %%f.7z %%f

purtroppo l'esecuzione nel prompt dei comandi mi cambia la password con
quella che vedete qui sotto ( Zu*f6├Â#├╝=5fBr├ñtP )

-------------------------------------------
e:\Temp>pack

e:\Temp>for %f in (*.bak) do 7z a -sdel -pZu*f6├Â#├╝=5fBr├ñtP %f.7z %f

e:\Temp>7z a -sdel -pZu*f6├Â#├╝=5fBr├ñtP
Ditta_backup_2021_08_19_200006_6393320.bak.7z
Ditta_backup_2021_08_19_200006_6393320.bak

7-Zip 19.00 (x64) : Copyright (c) 1999-2018 Igor Pavlov : 2019-02-21

Scanning the drive:
1 file, 411488256 bytes (393 MiB)

Creating archive: Ditta_backup_2021_08_19_200006_6393320.bak.7z

Add new data to archive: 1 file, 411488256 bytes (393 MiB)


Files read from disk: 1
Archive size: 6190210 bytes (6046 KiB)

Everything is Ok
-------------------------------------------

col risultato che poi non posso più aprire il file compresso con la
password che mi sono segnato sul pizzino :/

conclusione: andiamo a leggere il manuale di 7z per vedere quali sono
le limitazioni delle password con caratteri strani se eseguite in un
batch...

--
/-\ /\/\ /\/\ /-\ /\/\ /\/\ /-\ T /-\

Guglielmo

unread,
Aug 20, 2021, 6:30:37 AM8/20/21
to
Il 20/08/2021 12:17, Ammammata ha scritto:
> conclusione: andiamo a leggere il manuale di 7z per vedere quali sono
> le limitazioni delle password con caratteri strani se eseguite in un
> batch...


Ma questi caratteri "strani" a che pro? Se la risposta è per irrobustire
la password, non ha alcun senso.

Ammammata

unread,
Aug 20, 2021, 7:01:08 AM8/20/21
to
On Friday 20/08/2021 Guglielmo wrote:
> Ma questi caratteri "strani" a che pro? Se la risposta è per irrobustire la
> password, non ha alcun senso.

hai mai usato un generatore di password? escono quelle cose lì se
abbondi di spunte sul set da usare

ObiWan

unread,
Aug 20, 2021, 7:03:27 AM8/20/21
to
:: On Fri, 20 Aug 2021 12:17:10 +0200
:: (it.comp.sicurezza.varie)
:: <mn.a2e17e58db...@tiscali.it>
:: Ammammata <amma...@tiscali.it> wrote:

> for %%f in (*.bak) do 7z a -sdel -pZu*f6ö#ü=5fBrätP %%f.7z %%f

hai provato con

for %%f in (*.bak) do 7z a -sdel -p"Zu*f6ö#ü=5fBrätP" %%f.7z %%f

ossia racchiudendo la password tra apici ?

ObiWan

unread,
Aug 20, 2021, 7:04:52 AM8/20/21
to
:: On Fri, 20 Aug 2021 13:03:26 +0200
:: (it.comp.sicurezza.varie)
:: <20210820130...@mvps.org>
P.S. 7-zip non c'entra nulla con il problema, è la shell dei comandi
che crea problemi con i caratteri "strani"

Valerio Vanni

unread,
Aug 20, 2021, 7:07:10 AM8/20/21
to
On Fri, 20 Aug 2021 12:30:37 +0200, Guglielmo
<mmemmoTO...@tiscali.it.invalid> wrote:

>> conclusione: andiamo a leggere il manuale di 7z per vedere quali sono
>> le limitazioni delle password con caratteri strani se eseguite in un
>> batch...
>
>Ma questi caratteri "strani" a che pro? Se la risposta è per irrobustire
>la password, non ha alcun senso.

Uno da evitare sono i due punti (ci ho sbattuto il naso qualche tempo
fa): si genera un flusso di dati alternativo.


--
Ci sono 10 tipi di persone al mondo: quelle che capiscono il sistema binario
e quelle che non lo capiscono.

Guglielmo

unread,
Aug 20, 2021, 7:09:18 AM8/20/21
to
Il 20/08/2021 13:01, Ammammata ha scritto:
> hai mai usato un generatore di password? escono quelle cose lì se
> abbondi di spunte sul set da usare


Sì che li uso ma quando vedo quelle robe le sostituisco con caratteri
meno "anomali". Perché diventa relativamente facile che entrino in gioco
vari problemi ed inconvenienti con la gestione degli stessi da parte del
sistema operativo, charset, codepage e cazzabubble varie che io per
primo non conosco bene a fondo.

Ammammata

unread,
Aug 20, 2021, 8:26:21 AM8/20/21
to
Il giorno Fri 20 Aug 2021 01:04:51p, *ObiWan* ha inviato su
it.comp.sicurezza.varie il messaggio news:20210820130...@mvps.org.
Vediamo cosa ha scritto:

> P.S. 7-zip non c'entra nulla con il problema, č la shell dei comandi
> che crea problemi con i caratteri "strani"
>

questo di sicuro, infatti usando l'interfaccia grafica il problema non c'č

--
/-\ /\/\ /\/\ /-\ /\/\ /\/\ /-\ T /-\
-=- -=- -=- -=- -=- -=- -=- -=- - -=-
........... [ al lavoro ] ...........

Ammammata

unread,
Aug 20, 2021, 8:27:39 AM8/20/21
to
Il giorno Fri 20 Aug 2021 01:03:26p, *ObiWan* ha inviato su
it.comp.sicurezza.varie il messaggio news:20210820130...@mvps.org.
Vediamo cosa ha scritto:

> ossia racchiudendo la password tra apici ?
>

no
ho deciso di eliminare il set di caratteri troppo strani dal generatore di
password

per fortuna questa procedura la ho cominciata solo la settimana scorsa,
altrimenti avrei salvato da tempo dati perfettamente illeggibili :)

--
/-\ /\/\ /\/\ /-\ /\/\ /\/\ /-\ T /-\

ObiWan

unread,
Aug 20, 2021, 8:37:13 AM8/20/21
to
:: On Fri, 20 Aug 2021 12:27:36 -0000 (UTC)
:: (it.comp.sicurezza.varie)
:: <XnsAD8C931A8A610am...@127.0.0.1>
:: Ammammata <amma...@tiscalinet.it> wrote:

> ho deciso di eliminare il set di caratteri troppo strani dal
> generatore di password

vuoi una password decente ?

Prendi una serie di termini qualsiasi ed usa un generatore di
anagrammi, prendi un anagramma per ciascun termine e concatenalo con
gli altri aggiungendo tra uno e l'altro numeri e/o punti

voilà :D

pippo

unread,
Aug 20, 2021, 9:25:44 AM8/20/21
to
Puoi spiegare, se possibile, più in dettaglio questo tuo suggerimento, magari facendo qualche esempio?


Ciao e grazie mille!

ObiWan

unread,
Aug 20, 2021, 9:56:09 AM8/20/21
to
:: On Fri, 20 Aug 2021 06:25:44 -0700 (PDT)
:: (it.comp.sicurezza.varie)
:: <3bdce901-1990-496e...@googlegroups.com>
:: pippo <ghost...@tin.it> wrote:

> > Prendi una serie di termini qualsiasi ed usa un generatore di
> > anagrammi, prendi un anagramma per ciascun termine e concatenalo
> > con gli altri aggiungendo tra uno e l'altro numeri e/o punti

> Puoi spiegare, se possibile, più in dettaglio questo tuo
> suggerimento, magari facendo qualche esempio?

esempio; vai qui (esistono altri siti simili o anche programmi)

https://www.scrabble-word-finder.com/it/generatore-di-anagrammi.html

immetti una serie di termini e, per ciascuno degli stessi prendi uno
degli anagrammi, ad esempio

cavallo collava
idraulico ordalici
otorino ritono
batteria braitate

a questo punto usa gli anagrammi per formare una singola parola
separando gli anagrammi con punti e/o numeri

collava.3ordalici7..2ritono0braitate.

volendo, modifica le lettere in maiuscole/minuscole

cOllAva.3oRdalIci7..2ritoNO0bRaitaTE.

ora se provi a controllare vedrai che come "robustezza" la password
generata in questo modo non è affatto male ;-) in alternativa, puoi
andare qui

https://www.grc.com/ppp.HTM

selezionare la lunghezza desiderata per le password (es. 10) e poi
generare una lista di codici










rootkit

unread,
Aug 22, 2021, 4:37:15 AM8/22/21
to
On Fri, 20 Aug 2021 15:56:07 +0200, ObiWan wrote:

> :: On Fri, 20 Aug 2021 06:25:44 -0700 (PDT)
> :: (it.comp.sicurezza.varie)
> :: <3bdce901-1990-496e...@googlegroups.com>
> :: pippo <ghost...@tin.it> wrote:
>
>> > Prendi una serie di termini qualsiasi ed usa un generatore di
>> > anagrammi, prendi un anagramma per ciascun termine e concatenalo con
>> > gli altri aggiungendo tra uno e l'altro numeri e/o punti
>
>> Puoi spiegare, se possibile, più in dettaglio questo tuo suggerimento,
>> magari facendo qualche esempio?
>
> esempio; vai qui (esistono altri siti simili o anche programmi)
>
> https://www.scrabble-word-finder.com/it/generatore-di-anagrammi.html
>
> immetti una serie di termini e, per ciascuno degli stessi prendi uno
> degli anagrammi, ad esempio
>
> cavallo collava idraulico ordalici
otorino ritono batteria braitate
>
> a questo punto usa gli anagrammi per formare una singola parola
> separando gli anagrammi con punti e/o numeri
>
> collava.3ordalici7..2ritono0braitate.
>
> volendo, modifica le lettere in maiuscole/minuscole
>
> cOllAva.3oRdalIci7..2ritoNO0bRaitaTE.
>
> ora se provi a controllare vedrai che come "robustezza" la password
> generata in questo modo non è affatto male ;-)

ma un buon vecchio password manager? :-)

io credo sia uno sforzo velleitario tentare di generare password pseudo-
mnemoniche. può andar bene se ne hai una o due, ma al giorno d'oggi ne
hai decine se non centinaia, da cambiare periodicamente per buona prassi
di sicurezza, non ci si può fare di capo. si deve usare comunque un
password manager e a questo punto tanto vale generarle del tutto casuali.
io uso un metodo mnemonico solo per la master password e per quelle due
password che digito con elevata frequenza, come la password crittografica
del pc e quella dell'account che uso sul pc medesimo.

pippo

unread,
Aug 22, 2021, 9:34:28 AM8/22/21
to
Io utilizzo come password manager Bitwarden per i siti internet ma per generare una password per un file zip, posso ancora utilizzare Bitwarden? In tal caso, penso che per utilizzare Bitwarden dovrei effettuare il copia/incolla della password...

Ciao e grazie mille!


doc

unread,
Aug 23, 2021, 3:09:50 AM8/23/21
to
Il 20/08/2021 13:04, ObiWan ha scritto:
>
> P.S. 7-zip non c'entra nulla con il problema, è la shell dei comandi
> che crea problemi con i caratteri "strani"
>

ANSI vs ASCII direi: credo sia anche corretto.

Probabilmente con PowerShell questo problema non ci sarebbe.


--

/*
/* doc
/*

Ammammata

unread,
Aug 23, 2021, 6:51:39 AM8/23/21
to
Il giorno Fri 20 Aug 2021 01:09:17p, *Guglielmo* ha inviato su
it.comp.sicurezza.varie il messaggio news:sfo2gs$3v2$1...@dont-email.me.
Vediamo cosa ha scritto:

> Perché diventa relativamente facile che entrino in gioco
> vari problemi ed inconvenienti con la gestione degli stessi da parte del
> sistema operativo, charset, codepage e cazzabubble varie che io per
> primo non conosco bene a fondo.

allora siamo in due, ho preso gli opportuni provvedimenti

--
/-\ /\/\ /\/\ /-\ /\/\ /\/\ /-\ T /-\

ObiWan

unread,
Aug 24, 2021, 3:20:43 AM8/24/21
to
:: On Sun, 22 Aug 2021 08:37:13 -0000 (UTC)
:: (it.comp.sicurezza.varie)
:: <sft2bp$69u$2...@dont-email.me>
:: rootkit <roo...@email.it> wrote:

> ma un buon vecchio password manager? :-)

sarebbe una buona idea, ma avevo capito che l'OP non volesse usarlo;
oltretutto il password manager potrebbe comunque generare password con
caratteri "non graditi" alla shell comandi, per dire, una password del
tipo

ab|1b2f<&1@c&2>>cd

potrebbe creare qualche problema :D


Ammammata

unread,
Aug 24, 2021, 10:55:44 AM8/24/21
to
Il giorno Tue 24 Aug 2021 09:20:42a, *ObiWan* ha inviato su
it.comp.sicurezza.varie il messaggio news:20210824092...@mvps.org.
Vediamo cosa ha scritto:

> ma avevo capito che l'OP non volesse usarlo

avevi capito bene, preferisco un documento word protetto decentemente

pippo

unread,
Aug 25, 2021, 12:49:14 PM8/25/21
to
OK, grazie.. io utilizzo come password manager Bitwarden per i siti internet ma per generare una password per un file zip, posso ancora utilizzare Bitwarden? In tal caso, penso che per utilizzare Bitwarden dovrei effettuare il copia/incolla della password...


Ciao

???

unread,
Oct 7, 2021, 2:08:55 PM10/7/21
to
>
> immetti una serie di termini e, per ciascuno degli stessi prendi uno
> degli anagrammi, ad esempio
>
> idraulico ordalici
> otorino ritono

mmmhhhh...
0 new messages